The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в утилите BSD patch и TCP-стеке FreeBSD, opennews (?), 29-Июл-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  +/
Сообщение от Romik (??), 29-Июл-15, 14:22 
Про patch. Всю жизнь можно было любые команды модифицировать/создавать/исполнять любые файлы, на которые есть права у запустившего patch/make. Не такая уж и страшная уязвимость.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  –1 +/
Сообщение от _uniman (?), 29-Июл-15, 14:33 
> Про patch. Всю жизнь можно было любые команды модифицировать/создавать/исполнять любые
> файлы, на которые есть права у запустившего patch/make. Не такая уж
> и страшная уязвимость.

Да, без изменения прав это просто баг.

А сколько команд позволяет запустить /bin/sh! =)

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  +/
Сообщение от Andrey Mitrofanov (?), 29-Июл-15, 15:22 
> А сколько команд позволяет запустить /bin/sh! =)

+

#> Значит osx, windows, xbox и sony ps тоже уязвимы.

=

http:/openforum/vsluhforumID3/103904.html#143

Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  +/
Сообщение от Аноним (-), 29-Июл-15, 17:38 
> А сколько команд позволяет запустить /bin/sh! =)

Единственная проблема: patch - ни разу не шелл. И как-то совсем не ожидатся что он будет запускать всякий левак.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

62. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  –1 +/
Сообщение от _uniman (?), 29-Июл-15, 22:35 
>> А сколько команд позволяет запустить /bin/sh! =)
> Единственная проблема: patch - ни разу не шелл. И как-то совсем не
> ожидатся что он будет запускать всякий левак.

сколько shell-скриптов ты просмотрел построчно и полностью, прежде чем запускать?

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в утилите BSD patch и TCP-стеке FreeBSD"  +/
Сообщение от Аноним (-), 30-Июл-15, 13:50 
> сколько shell-скриптов ты просмотрел построчно и полностью, прежде чем запускать?

Достаточно. Особенно скачанных хзоткуда.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру